Политика конфиденциальности — AI TRENYA

Версия: 1.0

Дата вступления в силу: 1 июня 2026 г.


Введение

AI TRENYA (далее — «Приложение», «мы», «наш») принадлежит и управляется Aleksei Gubin как индивидуальным разработчиком. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем, храним и защищаем вашу информацию при использовании Приложения.

Если вы не согласны с условиями данной политики, пожалуйста, не используйте Приложение.

Информация о сборе данных также доступна в разделе «Конфиденциальность приложения» на странице AI TRENYA в App Store.


1. Какие данные мы собираем

1.1. Данные профиля

При регистрации через Apple ID мы получаем:

  • Уникальный идентификатор пользователя (opaque user identifier, предоставленный Apple через Sign-In with Apple)
  • Имя (если вы его предоставляете при онбординге)

1.2. Фитнес-данные

При использовании Приложения вы предоставляете:

  • Цели тренировок
  • Уровень физической подготовки
  • Биометрические данные: пол, вес, рост, возраст
  • Доступное оборудование
  • Предпочтительная длительность тренировок

1.3. Данные тренировок

Приложение сохраняет:

  • Историю тренировок (дата, упражнения, подходы, повторения, веса)
  • Сгенерированные планы тренировок
  • Статистику прогресса

1.4. Данные подписки

Через RevenueCat мы обрабатываем:

  • Статус подписки (бесплатная / PRO Weekly / PRO Monthly / PRO Yearly)
  • Даты начала и окончания подписки
  • Идентификатор покупки
  • RevenueCat appUserID (связан с аккаунтом пользователя)

1.5. Технические данные

Автоматически собираемые:

  • Тип устройства и версия iOS
  • Токен сессии (JWT) для аутентификации
  • IP-адрес (для безопасности API и логирования серверных запросов)
  • Анонимный идентификатор устройства TelemetryDeck (не привязан к вашей личности)

2. На каком основании мы обрабатываем данные

Для пользователей из Европейского Союза и стран ЕЭЗ мы обрабатываем персональные данные на следующих правовых основаниях в соответствии со ст. 6 GDPR:

  • Исполнение договора (ст. 6(1)(b)) — создание аккаунта, генерация тренировок, управление подпиской, обеспечение работы Приложения. Без обработки этих данных Приложение не может выполнять свои функции.
  • Законный интерес (ст. 6(1)(f)) — анонимная аналитика через TelemetryDeck для улучшения Приложения, обеспечение безопасности API (логирование IP-адресов), предотвращение мошенничества. Наш законный интерес не перевешивает ваши права и свободы, поскольку аналитика полностью обезличена.
  • Согласие (ст. 6(1)(a)) — если в будущем мы добавим функции, требующие отдельного согласия (например, маркетинговые рассылки). Согласие можно отозвать в любой момент.

Для пользователей из Российской Федерации обработка осуществляется на основании согласия, выраженного при принятии настоящих Условий (ст. 6 и ст. 9 Федерального закона №152-ФЗ).


3. Как мы используем данные

Ваши данные используются исключительно для:

  • Генерации персонализированных тренировок с помощью ИИ
  • Отслеживания вашего прогресса и истории тренировок
  • Обеспечения работы подписки и ограничений генерации
  • Безопасной аутентификации через Apple ID
  • Улучшения качества Приложения

Мы НЕ используем ваши данные для:

  • Таргетированной рекламы
  • Продажи третьим лицам
  • Профилирования для коммерческих целей
  • Отправки маркетинговых рассылок (без вашего согласия)

Мы используем TelemetryDeck для сбора обезличённой статистики использования (посещённые экраны, выполненные действия). Эти данные анонимны и не содержат персональной информации. Подробнее — в разделе 6.


4. Хранение данных

4.1. Серверное хранение

Ваши данные профиля и тренировок хранятся на защищённом сервере (DigitalOcean, регион Сингапур):

  • Данные профиля (цели, биометрия)
  • История тренировок
  • Сгенерированные планы
  • Статус подписки

4.2. Локальное хранение

Некоторые данные хранятся только на вашем устройстве:

  • Токен сессии (JWT)
  • Кешированные тренировки для офлайн-доступа

4.3. Срок хранения

  • Данные профиля: пока вы пользуетесь Приложением
  • История тренировок: пока вы пользуетесь Приложением
  • Токен сессии: 30 дней, затем автоматическое обновление
  • После удаления аккаунта: данные удаляются в течение 30 дней

5. ИИ и обработка данных

При генерации тренировок:

  1. Ваш профиль и предпочтения отправляются на наш сервер
  2. Сервер проксирует запрос к ИИ-провайдеру (конкретный провайдер может меняться — см. таблицу в разделе 6)
  3. ИИ возвращает персонализированный план тренировки
  4. План сохраняется на сервере и отправляется на ваше устройство

Важно: Мы не передаём ИИ-провайдеру ваше имя, Apple ID или любые данные, позволяющие вас идентифицировать. ИИ получает только обезличенные фитнес-параметры.

Автоматизированное принятие решений (ст. 22 GDPR): Генерация тренировок с помощью ИИ является формой автоматизированной обработки. Однако решения ИИ носят рекомендательный характер и не порождают юридических или существенных последствий для вас. Вы можете в любой момент отказаться от использования ИИ-функций и удалить Приложение. Если у вас есть возражения против автоматизированной обработки — свяжитесь с нами по support@aitrenya.com.


6. Передача данных третьим лицам

Мы передаём данные ограниченному числу сервисов:

| Сервис | Что передаём | Зачем | |--------|-------------|-------| | ИИ-провайдер (текущий: OpenAI или DeepSeek; может быть заменён) | Обезличенные фитнес-параметры | Генерация тренировок | | RevenueCat | Идентификатор покупки, appUserID | Управление подпиской | | Apple | Apple Sign-In токен | Аутентификация | | DigitalOcean | Все серверные данные | Хостинг backend | | TelemetryDeck | Анонимная статистика использования (посещённые экраны, действия) | Улучшение Приложения |

TelemetryDeck не получает ваше имя, email, Apple ID, фитнес-данные или историю тренировок. Данные полностью обезличены. TelemetryDeck соответствует требованиям GDPR и не требует cookie-согласия по ePrivacy Directive.

Мы не продаём и не передаём ваши персональные данные рекламным сетям, аналитическим компаниям или другим третьим лицам для коммерческих целей.


7. Безопасность

Мы применяем следующие меры для защиты ваших данных:

  • HTTPS-шифрование для всех запросов к серверу
  • Apple Sign-In для безопасной аутентификации (без паролей)
  • JWT-токены с ограниченным сроком действия (30 дней)
  • Изолированная база данных на защищённом сервере
  • Регулярные обновления безопасности

7.1. Уведомление об утечках данных

В случае нарушения безопасности, которое может повлечь риск для ваших прав и свобод, мы:

  • Уведомим компетентный надзорный орган в течение 72 часов с момента обнаружения (в соответствии со ст. 33 GDPR)
  • Уведомим затронутых пользователей без неоправданной задержки, если нарушение создаёт высокий риск для прав и свобод (ст. 34 GDPR)
  • Уведомление будет отправлено на email, связанный с аккаунтом, или через уведомление в Приложении

8. Ваши права

Вы имеете право:

  • Просмотреть свои данные (ст. 15 GDPR) — через экран профиля в Приложении
  • Изменить данные профиля — в любой момент в настройках
  • Удалить аккаунт (право на забвение, ст. 17 GDPR) — через настройки Приложения или по запросу на email
  • Экспортировать данные (право на переносимость, ст. 20 GDPR) — по запросу на email (в течение 30 дней)
  • Ограничить обработку (ст. 18 GDPR) — по запросу на email
  • Возражать против обработки (ст. 21 GDPR) — по запросу на email
  • Отозвать согласие — удалить Приложение и запросить удаление данных
  • Подать жалобу в компетентный орган по защите данных (ст. 77 GDPR) — если вы считаете, что обработка нарушает ваши права

Для реализации любого из прав: support@aitrenya.com


9. Конфиденциальность детей

AI TRENYA предназначен для пользователей от 13 лет. Мы не собираем данные детей младше 13 лет намеренно. Если вам стало известно, что ребёнок младше 13 лет использует Приложение, пожалуйста, свяжитесь с нами для удаления данных.

Для пользователей 13-17 лет рекомендуется родительский контроль при использовании Приложения.

Данный пункт соответствует требованиям:

  • COPPA (Children's Online Privacy Protection Act, США) — для пользователей из США
  • Ст. 8 GDPR — государства-члены ЕС могут устанавливать возраст цифрового согласия от 13 до 16 лет
  • Федеральный закон №436-ФЗ (РФ) — о защите детей от вредной информации

10. Международные пользователи

Серверы AI TRENYA расположены в Сингапуре (DigitalOcean). Используя Приложение из других стран, вы соглашаетесь с передачей и обработкой данных в Сингапуре.

10.1. Пользователи из ЕС

Передача данных в Сингапур осуществляется на основании Стандартных договорных условий Европейской Комиссии (Standard Contractual Clauses, SCC), принятых Решением Комиссии (EU) 2021/914. Копию SCC можно запросить по email: support@aitrenya.com.

10.2. Пользователи из Российской Федерации

В соответствии с ч. 5 ст. 18 Федерального закона №152-ФЗ «О персональных данных», информируем вас, что персональные данные граждан РФ хранятся и обрабатываются на серверах, расположенных за пределами территории Российской Федерации (Сингапур). Используя Приложение, вы выражаете согласие на трансграничную передачу данных.

10.3. Применимое законодательство

Мы соблюдаем применимое законодательство о защите данных, включая:

  • Общий регламент по защите данных (GDPR, Regulation (EU) 2016/679) для пользователей из ЕС/ЕЭЗ
  • Федеральный закон №152-ФЗ «О персональных данных» для пользователей из РФ
  • COPPA для пользователей из США младше 13 лет

11. Изменения политики

Мы можем обновлять настоящую Политику конфиденциальности. Номер версии документа указан в начале страницы. О существенных изменениях мы уведомим:

  • Обновлением номера версии и даты вступления в силу
  • Уведомлением в Приложении
  • Публикацией на сайте

Продолжение использования Приложения после изменений означает согласие с обновлённой политикой.


12. Свяжитесь с нами

По вопросам конфиденциальности, реализации ваших прав или запроса копии SCC:

  • Email: support@aitrenya.com
  • Разработчик: Aleksei Gubin

Надзорные органы:

  • Для пользователей из ЕС: компетентный орган по защите данных в вашей стране (список: https://edpb.europa.eu/about-edpb/about-edpb/members_en)
  • Для пользователей из РФ: Роскомнадзор (https://rkn.gov.ru)

Версия 1.0 — 1 июня 2026 г.